Introducción
Este documento describe si es posible o no cambiar solamente el certificado para SAML con AD FS y Umbrella.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Cisco Umbrella.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Problema
Si usa SAML para integrar los inicios de sesión de Umbrella Dashboard con los Servicios de federación de Active Directory (AD FS), ocasionalmente puede tener la necesidad de cambiar el certificado que se está utilizando.
Si este certificado ya se ha cambiado en ADFS, es probable que los usuarios del Panel vean un error similar a esta captura de pantalla al intentar iniciar sesión en el Panel:
"Error de validación de firma. Respuesta SAML rechazada."
360001725103
Solución
La información del certificado se incorpora a los metadatos que se toman del entorno ADFS y se cargan en el panel de Umbrella durante la configuración de SAML. Desafortunadamente, no hay manera de cambiar solamente el certificado.
Tampoco puede deshabilitar SAML porque no puede iniciar sesión en el Panel. En esta etapa, lo mejor es ponerse en contacto con Cisco Umbrella Support, que puede desactivar rápidamente la integración de SAML por usted.
Nota: Cuando SAML está inhabilitado, TODOS los usuarios del Panel reciben un correo electrónico de restablecimiento de contraseña para permitirles recuperar el acceso al Panel. Debe informarles de este mensaje de correo electrónico antes de que Cisco Umbrella Support desactive la integración.
A continuación, puede ejecutar los pasos de configuración de SAML estándar para exportar los metadatos de ADFS e importarlos al Panel una vez más al configurar SAML de nuevo.